Baca berita tanpa iklan. Gabung Kompas.com+

Pakai Facebook dan Yahoo, Cepat Ganti "Password"!

Kompas.com - 10/04/2014, 16:01 WIB
Oik Yusuf

Penulis

Sumber Mashable
KOMPAS.com — Menyusul ditemukannya sebuah celah keamanan bernama "heartbleed", para pengguna layanan internet diimbau mengganti password yang digunakan untuk masing-masing penyedia jasa.

Sebagaimana dilaporkan oleh Mashable, Rabu (9/4/2014), sejumlah layanan populer, antara lain Yahoo, Gmail, dan Facebook, ikut terdampak.

Gara-gara bug ini, informasi sensitif seperti password dan nomor kartu kredit yang digunakan pengguna selama dua tahun terakhir bisa diperoleh orang tak bertanggung jawab.

Belum jelas, situs internet mana saja yang terkena imbas heartbleed. Namun, sejumlah nama besar di dunia layanan online, termasuk Google, Yahoo, dan Dropbox, turut terpengaruh. Bahkan, situs forum komunitas terbesar di Indonesia, Kaskus pun terdampak celah ini.

Sebagian nama layanan yang terkena dampak heartbleed bisa dilihat dalam sebuah daftar yang dibuat pada 8 April. Semenjak daftar tersebut dipublikasikan, beberapa penyedia layanan telah menyalurkan patch untuk menambal celah sekuriti yang ada.

Tak jelas apabila bug yang ada dan tidak terdeteksi selama dua tahun ini pernah digunakan peretas (hacker) untuk mencuri data. Namun, pengguna diimbau untuk segera mengganti password di seluruh layanan internet yang dimiliki.

Heartbleed

Heartbleed ramai disebut sebagai salah satu celah keamanan terbesar dan tercanggih yang pernah ditemukan sepanjang sejarah internet.

Bug ini ditemukan pada OpenSSL, sebuah protokol sekuriti open-source yang digunakan untuk enkripsi informasi sensitif melalui fungsi SSL (secure sockets layer) di banyak layanan berbasis internet.

Dengan mengeksploitasi celah heartbleed pada OpenSSL, peretasbisa mencuri informasi, meskipun sebuah situs atau penyedia layanan sudah melakukan enkripsi (ditandai dengan gambar "gembok" dan prefiks "https:" pada URL).

Heartbleed berimbas pada semua situs dan layanan yang menjalankan OpenSSL versi 1.0.1 hingga 1.01f. Versi-versi OpenSSL yang rawan tersebut sudah banyak dipakai pada Mei 2012.

Artinya, selama dua tahun, bug ini telah beredar tanpa terdeteksi di semua penyedia layanan yang menggunakan enkripsi OpenSSL terkait, mulai dari aplikasi, situs internet, hingga institusi perbankan.

Masalahnya menjadi besar karena OpenSSL digunakan oleh 66 persen dari semua bagian web internet untuk meng-enkripsi data sehingga celah keamanan tersebar luas.

Dari sisi pengguna, tak ada yang bisa dilakukan untuk mengatasi bug ini kecuali menunggu penyedia layanan bersangkutan menambal celah heartbleed, lalu mengganti password untuk berjaga-jaga apabila kata kunci yang lama telah bocor.

Daftar layanan internet yang wajib diganti password-nya dapat dilihat dari tautan ini.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Sumber Mashable
Video rekomendasi
Video lainnya


Terkini Lainnya

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

e-Business
Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Gadget
WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

Internet
Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

e-Business
Razer Perkenalkan Kishi Ultra, Controller Game dengan 'Sensa HD Haptics'

Razer Perkenalkan Kishi Ultra, Controller Game dengan "Sensa HD Haptics"

Gadget
10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

Gadget
Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Gadget
Fitur Penerjemah Kalimat Instan Pakai  'Circle to Search' Sudah Bisa Dicoba di Indonesia

Fitur Penerjemah Kalimat Instan Pakai "Circle to Search" Sudah Bisa Dicoba di Indonesia

Software
Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

e-Business
Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Game
Microsoft Rilis Phi-3 Mini, Model Bahasa AI Kecil untuk Smartphone

Microsoft Rilis Phi-3 Mini, Model Bahasa AI Kecil untuk Smartphone

Software
Meta Umumkan Horizon OS, Sistem Operasi untuk Headset VR Merek Apa Pun

Meta Umumkan Horizon OS, Sistem Operasi untuk Headset VR Merek Apa Pun

Software
Tanda-tanda Smartphone iQoo Z9 dan Z9x Segera Masuk Indonesia

Tanda-tanda Smartphone iQoo Z9 dan Z9x Segera Masuk Indonesia

Gadget
Apple Gelar Acara 'Let Loose' 7 Mei, Rilis iPad Baru?

Apple Gelar Acara "Let Loose" 7 Mei, Rilis iPad Baru?

Gadget
Bos Samsung Lee Jae-yong Jadi Orang Terkaya di Korea Selatan untuk Pertama Kalinya

Bos Samsung Lee Jae-yong Jadi Orang Terkaya di Korea Selatan untuk Pertama Kalinya

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com